PT-2021-8125 · Linux+1 · Linux Kernel+1

CVE-2021-47092

·

Publicado

2021-12-20

·

Atualizado

2024-10-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente KVM do kernel Linux. Ela é causada pelo tratamento incorreto do sinalizador vmx->fail quando a vCPU está em L2 e emulation required é verdadeiro. Esse comportamento é considerado inválido e pode levar a um WARN em nested vmx vmexit() ao desmontar a VM. O problema surge porque definir vmx->fail e sintetizar um VM-Exit é contraditório e incorreto. Especificamente, é impossível ter tanto um VM-Fail quanto um VM-Exit, vmcs.EXIT REASON não é modificado em VM-Fail, e emulation required refere-se ao estado do convidado, e as verificações do estado do convidado são sempre VM-Exits, não VM-Fails. Para o KVM, emulation required é tratado antes das saídas aninhadas em vmx handle exit(), portanto, definir vmx->fail não tem efeito imediato.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08382
CVE-2021-47092

Produtos afetados

Linux Kernel
Red Os